基于LINUX的可信软件基的设计与实现
摘要 | 第4-5页 |
Abstract | 第5-6页 |
第1章 绪论 | 第9-15页 |
1.1 研究背景及意义 | 第9-10页 |
1.2 国内外研究现状 | 第10-14页 |
1.2.1 国外研究现状 | 第10-11页 |
1.2.2 国内研究现状 | 第11-14页 |
1.3 主要研究内容 | 第14页 |
1.4 章节安排 | 第14-15页 |
第2章 相关技术介绍 | 第15-21页 |
2.1 可信计算技术 | 第15-18页 |
2.1.1 完整性度量 | 第15-16页 |
2.1.2 可信监控技术 | 第16-18页 |
2.2 通讯总线技术 | 第18-19页 |
2.2.1 用户层与内核层交互方式 | 第18-19页 |
2.2.2 Netlink通讯技术 | 第19页 |
2.3 LSM钩子技术 | 第19-20页 |
2.4 本章小结 | 第20-21页 |
第3章 总体架构设计 | 第21-29页 |
3.1 设计目标 | 第21页 |
3.2 可信软件基系统总体设计 | 第21-24页 |
3.3 系统功能模块划分 | 第24-28页 |
3.3.1 控制机制子模块 | 第25-26页 |
3.3.2 度量机制子模块 | 第26-27页 |
3.3.3 判定机制子模块 | 第27页 |
3.3.4 通信子模块 | 第27-28页 |
3.4 本章小结 | 第28-29页 |
第4章 可信软件基系统功能模块详细设计 | 第29-53页 |
4.1 控制机制功能模块 | 第29-39页 |
4.1.1 钩子函数设计 | 第29-36页 |
4.1.2 模块加载与卸载 | 第36-38页 |
4.1.3 监控信息数据结构设计 | 第38-39页 |
4.2 度量机制功能模块 | 第39-44页 |
4.2.1 Linux软件白名单设计 | 第39-42页 |
4.2.2 度量模型设计 | 第42-44页 |
4.3 判定机制功能模块 | 第44-46页 |
4.3.1 可信基准库设计 | 第44-45页 |
4.3.2 安全策略管理 | 第45-46页 |
4.4 通讯功能模块 | 第46-51页 |
4.4.1 用户层Netlink模块详细设计 | 第46-49页 |
4.4.2 内核层Netlink详细设计 | 第49-51页 |
4.5 本章小结 | 第51-53页 |
第5章 系统实现与测试 | 第53-65页 |
5.1 运行环境与配置 | 第53-56页 |
5.1.1 网络拓扑环境 | 第53页 |
5.1.2 软硬件环境 | 第53-54页 |
5.1.3 OpenStack的部署 | 第54-56页 |
5.1.4 vTPM安装与运行 | 第56页 |
5.2 系统测试 | 第56-62页 |
5.2.1 可信控制模块功能测试 | 第57-58页 |
5.2.2 可信度量模块功能测试 | 第58-59页 |
5.2.3 可信判定模块功能测试 | 第59-62页 |
5.3 系统性能测试与分析 | 第62-63页 |
5.4 本章小结 | 第63-65页 |
结论 | 第65-67页 |
参考文献 | 第67-69页 |
攻读硕士学位期间所获得的学术成果 | 第69-71页 |
致谢 | 第71页 |